Пользователям ВКонтакте грозит новый фишинговый сайт

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 21 Jul 2011.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Лаборатория безопасности G Data Software выявила фишинговый сайт c адресом vkontakste.ru. Эта уловка называется «гомографической атакой», так как невнимательные пользователи могут и не заметить лишнюю букву, в данном случае “s”, в названии «подражателя» знаменитой социальной сети ВКонтакте.

    При переходе на этот фишинговый сайт, интерфейс которого полностью повторяет стартовую страницу популярной социальной сети, пользователю предлагается ввести номер своего мобильного телефона для входа в личный аккаунт. В социальной сети для этого необходимо только ввести логин и пароль. Как выясняется позже, он был по чистой случайности заблокирован администратором.

    Но самое интересное начинается тогда, когда вы читаете текст уведомления. Оказывается создатели сайта заявляют, что они не имеют никакого отношения к ВКонтакте, а лишь предлагают восстановить доступ к «заблокированному» аккаунту (который на самом деле не заблокирован) за три смс-сообщения. К сожалению, не все пользователи читают текст, написанный мелкий шрифтом.

    Сообщение гласит (орфография и пунктуация сохранены): «Сервис блокирует доступ на сайт. Вы получили специальные адреса доступа анонимайзеры, позволяющеиу попасть на сайт vkontakte.ru, не смотря ни на какие запреты. По сути Вы попадаете на оригинальный сайт ВКонтакте. просто по другой ссылке. Внимание! сайт не связан с сайтом “ВКонтакте”. Мы только помогаем Вам решить проблем доступа к заблокированному сервису, никак не вмешиваясь в его работу. Необходимо отправить 3 платные смс. Пароль не имеет срока действия-Есть код? Нажмите здесь! Информация для абонентов».

    [​IMG]

    После введения номера телефона пользователь получает смс с инструкциями для дальнейшей активации персонального аккаунта. Таким образом он выдает мошенникам свою личную информацию и теряет деньги за отправку дорогостоящих сообщений.

    “Эта атака использует так называемые гомографические имена сайтов, повторяющие названия знаменитых сервисов, служб, социальных сетей и веб-сайтов, - рассказывает Роман Карась, управляющий продажами в ритейле G Data Software России и СНГ. - В результате такой атаки пользователи могут потерять данные своего аккаунта, а также передать злоумышленникам номер мобильного телефона, деньги за смс, а также банковские данные. В прошлом году подобные атаки были популярны в Facebook, а в этом злоумышленники взялись и за русскоязычные социальные сети”.​

    (15:00) 21.07.2011
    http://cybersecurity.ru/crypto/128195.html
     
  2. bjong

    bjong Elder - Старейшина

    Joined:
    26 Jul 2003
    Messages:
    41
    Likes Received:
    12
    Reputations:
    18
    Стильно, фрейм + всплывающее окно :)
     
  3. sekaskissa

    sekaskissa New Member

    Joined:
    8 May 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    такие фейки сплош и рядом. нас уже не удивишь
     
  4. xxddz

    xxddz Elder - Старейшина

    Joined:
    2 Oct 2009
    Messages:
    706
    Likes Received:
    365
    Reputations:
    162
    Не ново.
     
  5. DiSi

    DiSi Member

    Joined:
    7 Dec 2007
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    ппц фейк сделали уже новость
    давайте ктото криптанет антиламер бекдор 2 и напишем новый сверх черьв поразил интернет
     
  6. heks

    heks Banned

    Joined:
    24 Aug 2007
    Messages:
    713
    Likes Received:
    95
    Reputations:
    12
    Откуда этот фейк достать ?
     
  7. bjong

    bjong Elder - Старейшина

    Joined:
    26 Jul 2003
    Messages:
    41
    Likes Received:
    12
    Reputations:
    18
    Из исходников?:) Он же клиентский, на сервере только проверка телефона\кода
     
  8. sekaskissa

    sekaskissa New Member

    Joined:
    8 May 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    дело говоришь. как вариант
     
  9. NikeAir

    NikeAir New Member

    Joined:
    2 Jul 2011
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    легальный фейк)
     
  10. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    Телефон не проверяется, а код подтверждения для всех один и тот же.

    строка из исходников
    PHP:
    $( "#confirmCode" ).live"click", function(  ) {
                        if( $( 
    "#warning input" ).val(  ) == "473282" ) {
                            $( 
    "#warning" ).remove(  );
                            $( 
    "#overlay" ).remove(  );
                            
    setTimeout'location.replace("http://vkontakte.ru")'5000 );
     
    _________________________
  11. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Скоро Дуров додумается сделать так:
    PHP:
    if( document.domain != "vkontakte.ru" ) { document.domain "vkontakte.ru"; }
    И никакие фреймы делать не будут
     
  12. bjong

    bjong Elder - Старейшина

    Joined:
    26 Jul 2003
    Messages:
    41
    Likes Received:
    12
    Reputations:
    18
    Ну, это видимо потому что не указан рефер айди)

    Телефон в любом случае должен уехать смсбилингу -> билинг должен прислать на этот номер смс с кодом (если это подписка\псевдоподписка) по другому деньги с юзера никак не получить )

    Либо этот фейк создан этой "студией безопасности" или как их там, ради пиара ) поэтому возможности выкачивать деньги из юзера в него не заложено..)
    Было нечто похожие, http://forum.antichat.ru/showthread.php?t=161254
    Но из каких то соображений убрали.. :)
     
    #12 bjong, 22 Jul 2011
    Last edited: 22 Jul 2011
  13. LooseURmind

    LooseURmind New Member

    Joined:
    20 Jul 2011
    Messages:
    4
    Likes Received:
    3
    Reputations:
    0
    пиар каспера имхо. они его хотя бы в антифишинг лист добавили?)
     
Loading...